Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-03-2012, 18:07   #21
nail1988
Member
 
L'Avatar di nail1988
 
Iscritto dal: Nov 2010
Città: Roma
Messaggi: 46
Allora eseguendo la diagnosi mi dice che il problema non risolto è il seguente: wireless network connection doesn't have a valid IP configuration.

Poi mi esce una seconda voce in cui dice " problem with wireless adapter or access point" e a differenza del primo che mi risulta non risolto, qui mi dice "detected".

Non riesco a capire che gli è preso.... il virus ormai non dovrebbe esserci più giusto?

grazie mille.


Ho riprovato la soluzione di digitare nel prompt dei comandi queste tre cose:

netsh winsock reset

netsh int ip reset

netsh advfirewall reset

Il primo (reset dei winsock) mi dice che non riesce a farlo, per gli altri due dice che è stata eseguita l'azione, ho riavviato e ora non si connette comunque ma non riconosce più il router infostrada che ho dicendo di essere connesso a una rete non identificata senza nessun accesso a internet

Ultima modifica di nail1988 : 11-03-2012 alle 18:21.
nail1988 è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2012, 13:15   #22
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
scusate se ci ho messo tutto questo tempo, ma in questi giorni sono stato talmente impegnato che neanche mi sono ricordato di caricare il log.

in ogni caso allego sia il log di combofix con hd montato nel case del mio fisso, sia il log di malwarebytes con l'hd montato su un box e collegato ad un portatile.
Allegati
File Type: txt ComboFix.txt (13.1 KB, 2 visite)
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2012, 13:16   #23
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
siccome non me li faceva inserire entrambi nel messaggio precedente ho dovuto fare due risposte
Allegati
File Type: txt mbam-log-2012-03-12 (12-16-04).txt (2.3 KB, 2 visite)
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2012, 15:31   #24
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dark_fit Guarda i messaggi
siccome non me li faceva inserire entrambi nel messaggio precedente ho dovuto fare due risposte
Scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2012, 18:51   #25
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
questo è il log del programma che mi hai consigliato. mi ha anche rilevato degli "intrusi" che poi ho cancellato ma il risultato non è cambiato...
Allegati
File Type: zip log tds.zip (17.2 KB, 1 visite)
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2012, 21:22   #26
Riku
Member
 
Iscritto dal: Jun 2011
Messaggi: 202
Ciao, non sono accettati log compressi, caricalo qua http://www.mediafire.com/
Riku è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2012, 21:24   #27
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
il problema è che siccome era troppo grande non me lo faceva caricare e quindi lo zippato (considerando che ho letto che i file zip li accettava) comunque ok domani vedrò di correggere. scusate
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2012, 11:08   #28
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
http://www.mediafire.com/?k872buw3lld4a8f
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2012, 17:01   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dark_fit Guarda i messaggi
Allega un nuovo log di Combofix e TDSSKiller
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2012, 19:15   #30
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
come richiesto allego log di combofix e tdsskiller le cui scansioni sono state fatte nell'ordine in cui ho scritto i nomi

http://www.mediafire.com/?j2nvpt7hww3zpxx
Allegati
File Type: txt ComboFix.txt (12.8 KB, 5 visite)
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2012, 17:06   #31
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dark_fit Guarda i messaggi
come richiesto allego log di combofix e tdsskiller le cui scansioni sono state fatte nell'ordine in cui ho scritto i nomi

http://www.mediafire.com/?j2nvpt7hww3zpxx
Scarica questo tool SystemLook http://jpshortstuff.247fixes.com/SystemLook.exe

doppio click su SystemLook e copia all'interno del box

:filefind
ipsec.sys
midimap.dll

clicca su Look ed allega il log che trovi sul Desktop SystemLook.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2012, 17:39   #32
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
ecco il log richiesto
Allegati
File Type: txt SystemLook.txt (736 Bytes, 2 visite)
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2012, 23:16   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dark_fit Guarda i messaggi
ecco il log richiesto
Abbiamo un problema sul tuo PC non è presente una copia del presente file ipsec.sys devi necessariamente copiarlo dal PC di un amico, comoscente etc....
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2012, 19:06   #34
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
è proprio necessario? cioè in effetti ho letto che mancava quel file ma ho pensato che non fosse un grosso problema...in ogni caso ok me lo appunto lo prendo e rifaccio la scansione
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2012, 18:35   #35
enricobb
Senior Member
 
Iscritto dal: Dec 2008
Messaggi: 396
Ho seguito tutta la discussione perché pure io sono stato infettato da questo rootkit.

Ho seguito alcuni suggerimenti, usato alcuni tools e almeno parte del problema sembra risolta.

Ma la connessione internet non funziona. Pare ci sia qualche problema con il protocollo TCP/IP.

A questo punto, per favore, avrei proprio bisogno di aiuto.

Rimango connesso in attesa di sapere che posso fare.

Grazie grazie

Enrico
__________________
Fractal design Define R6 USB-C Blackout | Seasonic 550w Focus+ 80Plus Gold | Asus Prime X570-PRO | Amd Ryzen 3700x | HyperX FURY HX434C19FWK2/32 DDR4 32 GB (Kit 2 x 16 GB), 3466 MHz CL19 DIMM XMP | Asus Dual GeForce GTX 1660 Ti OC EVO, 6GB GDDR6 | Samsung SSD 970 Pro | Windows 10 Pro
enricobb è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2012, 19:12   #36
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dark_fit Guarda i messaggi
è proprio necessario? cioè in effetti ho letto che mancava quel file ma ho pensato che non fosse un grosso problema...in ogni caso ok me lo appunto lo prendo e rifaccio la scansione
Si è necessario, c:\windows\system32\drivers
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2012, 19:13   #37
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da enricobb Guarda i messaggi
Ho seguito tutta la discussione perché pure io sono stato infettato da questo rootkit.

Ho seguito alcuni suggerimenti, usato alcuni tools e almeno parte del problema sembra risolta.

Ma la connessione internet non funziona. Pare ci sia qualche problema con il protocollo TCP/IP.

A questo punto, per favore, avrei proprio bisogno di aiuto.

Rimango connesso in attesa di sapere che posso fare.

Grazie grazie

Enrico
E' possibile vedere i log, allegali su uno dei Server remoti indicati nelle Regole di sezione http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2012, 19:56   #38
enricobb
Senior Member
 
Iscritto dal: Dec 2008
Messaggi: 396
http://www.filedropper.com/combofix_4
http://www.filedropper.com/farbarfss
http://www.filedropper.com/minitoolboxresult

grazie

enrico
__________________
Fractal design Define R6 USB-C Blackout | Seasonic 550w Focus+ 80Plus Gold | Asus Prime X570-PRO | Amd Ryzen 3700x | HyperX FURY HX434C19FWK2/32 DDR4 32 GB (Kit 2 x 16 GB), 3466 MHz CL19 DIMM XMP | Asus Dual GeForce GTX 1660 Ti OC EVO, 6GB GDDR6 | Samsung SSD 970 Pro | Windows 10 Pro
enricobb è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2012, 16:41   #39
dark_fit
Senior Member
 
L'Avatar di dark_fit
 
Iscritto dal: Sep 2009
Messaggi: 1102
volevo aggiornarvi dicendo che alla fine ho formattato. un mi amico mi ha consigliato un live cd contenente vari tools, e per un casino mio ho mandato a escort tutto l'hd infetto cancellando tutti i programmi lasciando però intatto l'SO a questo punto ho pensato "tanto non riuscivo a risolvere ugualmente e sinceramente ora non so cos'altro fare, via formatto e mi levo il pensiero". quindi grazie ugualmente per l'aiuto.
__________________
concluso positivamente con gtv3000, Travis9011, luca_87, EagleStar, Starling80, carter8189,
stefking, Razorx92, capperi


------------------------------------
la vera Calciopoli
dark_fit è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2012, 20:03   #40
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Connection Status:
==============
Localhost is accessible.
LAN connected.
Attempt to access Google IP returned error: Google IP is unreachable
Attempt to access Yahoo IP returend error: Yahoo IP is unreachable
vedi http://www.bleepingcomputer.com/comb...mbofix#restore
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Il produttore tedesco di videocamere per...
La missione Transporter-15 di SpaceX ha ...
Il lancio del razzo spaziale riutilizzab...
Google integra la AI Mode anche in Cerch...
Apple Maps e Ads sono Gatekeeper? L'Euro...
Il nuovo pieghevole Huawei Mate X7 &egr...
L'app Apple Podcasts si comporta in modo...
Una copia fisica di Fortnite è st...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v